Sicurezza e privacy di TicketCRM
Ultimo aggiornamento:
Gli organizzatori affidano a TicketCRM le loro vendite, il loro pubblico e i dati dei loro acquirenti. Ecco come li proteggiamo.
Pagamenti e dati delle carte
I pagamenti sono gestiti da fornitori di servizi di pagamento: LiqPay, WayForPay, plata by mono, Stripe, PayPal e altri, a seconda delle impostazioni dell’organizzatore. Gli acquirenti inseriscono i dati della carta presso il fornitore, quindi TicketCRM non riceve né conserva numeri di carta o codici CVV. LiqPay, WayForPay, Stripe e PayPal sono certificati secondo lo standard di sicurezza per le carte di pagamento PCI DSS.
Infrastruttura
Il sito, il CRM, il widget di vendita dei biglietti e l’API di TicketCRM passano attraverso la rete Cloudflare, che cifra le connessioni e le protegge dagli attacchi DDoS. Errori e malfunzionamenti sono monitorati da un sistema di monitoraggio (Sentry), così il nostro team interviene subito.
Crittografia e password
Tutti i dati tra il tuo browser e TicketCRM viaggiano su una connessione HTTPS (TLS) cifrata. Le password degli utenti del CRM e degli acquirenti sono conservate solo come hash unidirezionali (Argon2id, bcrypt): nessuno può vederle, nemmeno il nostro team.
Accesso ai dati
L’accesso al CRM è gestito tramite ruoli: ogni membro del team di un organizzatore vede solo ciò che il suo ruolo consente. Le azioni importanti vengono registrate in un registro di audit, quindi è sempre chiaro chi ha modificato cosa e quando. Nel nostro team hanno accesso ai dati dei clienti solo le persone che ne hanno bisogno per l’assistenza e la manutenzione.
Sviluppo
Ogni modifica al codice passa attraverso una merge request e una revisione prima del rilascio. Effettuiamo audit di sicurezza e correggiamo ciò che emerge.
Privacy e GDPR
Per i dati degli acquirenti di biglietti, l’organizzatore è il titolare del trattamento e TicketCRM il responsabile del trattamento: trattiamo questi dati solo su istruzione dell’organizzatore e per fornire il servizio. Per i dati dei nostri clienti e dei visitatori di questo sito, il titolare è TicketCRM: vedi l’Informativa sulla privacy.
Non vendiamo dati personali. I clienti possono ottenere su richiesta un accordo sul trattamento dei dati (DPA).
Gli acquirenti che vogliono esercitare i propri diritti (conoscere, rettificare o cancellare i propri dati) devono rivolgersi all’organizzatore dell’evento. Aiutiamo gli organizzatori a rispondere a queste richieste.
Incidenti
Se un incidente riguarda dati personali, lo esaminiamo immediatamente e, senza ingiustificato ritardo, lo comunichiamo ai clienti interessati e, quando la legge lo richiede, all’autorità di controllo.
Segnala una vulnerabilità
Hai trovato una vulnerabilità in TicketCRM? Scrivi a support@ticketsbox.com con oggetto «Security report»: descrivi il problema, i passaggi per riprodurlo e l’indirizzo in cui si verifica. Ti chiediamo di non accedere ai dati di altre persone, di non interrompere il servizio e di non divulgare la vulnerabilità finché non l’avremo corretta. Confermeremo la ricezione entro 3 giorni lavorativi.
Documenti
- Informativa sulla privacy
- Cookie policy
- Accordo sul trattamento dei dati (DPA) — su richiesta: support@ticketsbox.com
Domande su sicurezza o privacy: support@ticketsbox.com.